智能 Microsoft 365 Copilot 副驾驶®体系结构及其工作原理

创建 Microsoft 365 订阅时,会自动为组织创建租户。 租户位于 Microsoft 365 服务边界内,智能 Microsoft 365 Copilot 副驾驶®可以访问组织的数据。

此数据包括用户可以访问的信息,包括其活动,以及他们在 Microsoft 365 应用中创建 & 与之交互的内容。

显示包含智能 Microsoft 365 Copilot 副驾驶®和用户数据的 Microsoft 365 租户体系结构的关系图。

Copilot 是共享服务,就像 Microsoft 365 中的许多其他服务一样。 在租户中使用 Copilot 时:

  • 客户数据保留在 Microsoft 365 服务边界内。
  • 数据根据组织已部署的现有安全性、合规性和隐私策略进行保护。

本文介绍智能 Microsoft 365 Copilot 副驾驶®的工作原理,包括用户提示中的数据流、Copilot 如何访问数据,以及 Copilot 如何遵循条件访问和多重身份验证 (MFA) 。

本文适用于:

  • Microsoft 365 Copilot

用户提示和 Copilot 响应

当用户打开 Microsoft 365 应用(如 Word 或 PowerPoint)时,他们可以使用 Copilot 获取实时数据。

下图提供了 Copilot 提示符工作原理的可视化表示形式。

显示用户、设备、应用和智能 Microsoft 365 Copilot 副驾驶®之间的关系的关系图。

我们来看看:

  1. 在 Microsoft 365 应用中,用户在 Copilot 中输入提示。

  2. Copilot 使用 地面 预处理输入提示,并访问用户租户中的 Microsoft Graph。

    • 地面改进提示的特殊性,并帮助你获得与特定任务相关且可操作的答案。 提示可以包括来自输入文件或 Copilot 发现的其他内容的文本。

    • Copilot 用于生成响应的数据在传输过程中已加密。

  3. Copilot 将地面提示发送到 LLM。 LLM 使用提示生成与用户任务上下文相关的响应。

  4. Copilot 将响应返回到应用和用户。

用户访问和数据隐私

Copilot 仅基于现有Microsoft 365 个基于角色的访问控制访问单个用户有权访问的数据。 Copilot 不会访问用户无权访问的数据。

下图提供了 Copilot 和用户访问如何协同工作的直观表示形式。

显示智能 Microsoft 365 Copilot 副驾驶®仅访问用户有权访问的数据的关系图。

我们来看看:

  • 在设备上,用户打开应用并在 Copilot 中输入提示。

  • Copilot 使用 Microsoft Graph 访问用户唯一上下文中的用户数据。 此用户数据包括用户有权访问的电子邮件、聊天和文档。

    Microsoft 365 服务可帮助控制对组织数据的访问和安全性。 这些服务包括受限 SharePoint 搜索 (RSS) 、SharePoint 高级管理 (SAM) 和 Microsoft Purview。 若要了解详细信息,请参阅智能 Microsoft 365 Copilot 副驾驶®的 Microsoft 365 E3 和 E5 功能比较列表

  • Copilot 无法访问用户无权访问的数据。 在图中,灰显数据表示 Copilot 无法访问的数据。

  • 当用户输入提示并且 Copilot 做出响应时,此 交互 将存储在用户的 Copilot 聊天历史记录中。 用户可以查看和重用其以前的提示。 他们还可以 删除聊天历史记录

若要了解详细信息,请参阅存储的有关用户与智能 Microsoft 365 Copilot 副驾驶®交互的数据

Copilot 遵循条件访问和 MFA

Copilot 遵循条件访问策略和多重身份验证 (MFA) 。

显示条件访问和 MFA 可以控制对智能 Microsoft 365 Copilot 副驾驶®的访问的关系图。

这意味着: